Zmeny dokumentu projekt_2728_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:42
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2728.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.matej_evin1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Hlavné mesto Slovenskej republiky Bratislava 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Matej Evin 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Hlavné mesto Slovenskej republiky Bratislava 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Hlavné mesto Slovenskej republiky Bratislava ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Matej Evin ... ... @@ -64,7 +64,7 @@ 64 64 )))|((( 65 65 3. 7.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 69 70 70 **~ ** ... ... @@ -72,7 +72,7 @@ 72 72 = {{id name="projekt_2728_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 73 74 74 (% class="wrapped" %) 75 - (% class="" %)|(((74 +|((( 76 76 Verzia 77 77 )))|((( 78 78 Dátum ... ... @@ -81,32 +81,32 @@ 81 81 )))|((( 82 82 Meno 83 83 ))) 84 - (% class="" %)|(((83 +|((( 85 85 1.0 86 86 )))|((( 87 - \\86 + 88 88 )))|((( 89 89 Prvá verzia 90 90 )))|((( 91 91 Matej Evin 92 92 ))) 93 - (% class="" %)|(((94 - \\92 +|((( 93 + 95 95 )))|((( 96 - \\95 + 97 97 )))|((( 98 - \\97 + 99 99 )))|((( 100 - \\99 + 101 101 ))) 102 - (% class="" %)|(((103 - \\101 +|((( 102 + 104 104 )))|((( 105 - \\104 + 106 106 )))|((( 107 - \\106 + 108 108 )))|((( 109 - \\108 + 110 110 ))) 111 111 112 112 **~ ** ... ... @@ -115,7 +115,6 @@ 115 115 116 116 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 117 118 -\\ 119 119 120 120 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 121 121 ... ... @@ -128,158 +128,155 @@ 128 128 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované v nasledujúcej tabuľke a priebežne v texte, kedy je použite skratky označené „ďalej len“ alebo ďalej tiež“. 129 129 130 130 (% class="wrapped" %) 131 - (% class="" %)|(((129 +|((( 132 132 SKRATKA/POJEM 133 133 )))|((( 134 134 POPIS 135 135 ))) 136 - (% class="" %)|(((134 +|((( 137 137 MKB 138 138 )))|((( 139 139 Manažér kybernetickej bezpečnosti 140 140 ))) 141 - (% class="" %)|(((139 +|((( 142 142 HMBA 143 143 )))|((( 144 144 Hlavné mesto Slovenskej republiky Bratislava 145 145 ))) 146 - (% class="" %)|(((144 +|((( 147 147 HW 148 148 )))|((( 149 149 Hardvér 150 150 ))) 151 - (% class="" %)|(((149 +|((( 152 152 SW 153 153 )))|((( 154 154 Softvér 155 155 ))) 156 - (% class="" %)|(((154 +|((( 157 157 IT 158 158 )))|((( 159 159 Informačné technológie 160 160 ))) 161 - (% class="" %)|(((159 +|((( 162 162 IS 163 163 )))|((( 164 164 Informačný systém 165 165 ))) 166 - (% class="" %)|(((164 +|((( 167 167 ISVS 168 168 )))|((( 169 169 Informačný systém verejnej správy 170 170 ))) 171 - (% class="" %)|(((169 +|((( 172 172 KB 173 173 )))|((( 174 174 Kybernetická bezpečnosť 175 175 ))) 176 - (% class="" %)|(((174 +|((( 177 177 MCA 178 178 )))|((( 179 179 Multikriteriálna analýza 180 180 ))) 181 - (% class="" %)|(((179 +|((( 182 182 MIRRI 183 183 )))|((( 184 184 Ministerstvo investícií, regionálneho rozvoja a informatizácie 185 185 ))) 186 - (% class="" %)|(((184 +|((( 187 187 NBÚ 188 188 )))|((( 189 189 Národný bezpečnostný úrad 190 190 ))) 191 - (% class="" %)|(((189 +|((( 192 192 NKIVS 193 193 )))|((( 194 194 Národná koncepcia informatizácie verejnej správy 195 195 ))) 196 - (% class="" %)|(((194 +|((( 197 197 OOÚ 198 198 )))|((( 199 199 Ochrana osobných údajov 200 200 ))) 201 - (% class="" %)|(((199 +|((( 202 202 OVM 203 203 )))|((( 204 204 Orgán verejnej moci 205 205 ))) 206 - (% class="" %)|(((204 +|((( 207 207 PR 208 208 )))|((( 209 209 Projektové riadenie 210 210 ))) 211 - (% class="" %)|(((209 +|((( 212 212 RFO 213 213 )))|((( 214 214 Register fyzických osôb 215 215 ))) 216 - (% class="" %)|(((214 +|((( 217 217 RPO 218 218 )))|((( 219 219 Register právnických osôb 220 220 ))) 221 - (% class="" %)|(((219 +|((( 222 222 PAM 223 223 )))|((( 224 224 Privileged access management 225 225 ))) 226 - (% class="" %)|(((224 +|((( 227 227 PaaS 228 228 )))|((( 229 229 Parkovacia politika mesta Bratislava 230 230 ))) 231 - (% class="" %)|(((229 +|((( 232 232 PoC 233 233 )))|((( 234 234 Proof of concept 235 235 ))) 236 - (% class="" %)|(((234 +|((( 237 237 SIEM 238 238 )))|((( 239 239 Security Information and Event Management 240 240 ))) 241 - (% class="" %)|(((239 +|((( 242 242 SDL 243 243 )))|((( 244 244 Security development lifecycle 245 245 ))) 246 - (% class="" %)|(((244 +|((( 247 247 SLA 248 248 )))|((( 249 249 Service level agreement 250 250 ))) 251 - (% class="" %)|(((249 +|((( 252 252 TCO 253 253 )))|((( 254 254 Total cost of Ownership 255 255 ))) 256 - (% class="" %)|(((254 +|((( 257 257 VO 258 258 )))|((( 259 259 Verejné obstarávanie 260 260 ))) 261 - (% class="" %)|(((259 +|((( 262 262 ZoKB 263 263 )))|((( 264 264 Zákon o kybernetickej bezpečnosti 265 265 ))) 266 - (% class="" %)|(((264 +|((( 267 267 ŽoNFP 268 268 )))|((( 269 269 Žiadosť o nenávratný finančný príspevok 270 270 ))) 271 271 272 -\\ 273 273 274 274 **// //** 275 275 276 276 = {{id name="projekt_2728_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 277 277 278 -\\ 279 279 280 280 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 281 281 282 -\\ 283 283 284 284 Projekt „Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám“ je vypracovaný v súlade s: 285 285 ... ... @@ -286,11 +286,9 @@ 286 286 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 287 287 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 288 288 289 -\\ 290 290 291 291 Hlavné mesto Slovenskej republiky Bratislava realizuje kroky na zvyšovanie a zachovávanie vysokej úrovne kybernetickej bezpečnosti prostredia, jednak po procesnej stránke ako aj po technologickej, aplikačnej a infraštruktúrnej stránke. Tieto opatrenia sú realizované s ohľadom na platnú legislatívu, najmä zákon 69/2018 Z. z., zákon 95/2019 Z. z., vyhlášky 362/2018 Z. z. 292 292 293 -\\ 294 294 295 295 Zároveň mesto Bratislava disponuje bezpečnostnou dokumentáciou: 296 296 ... ... @@ -299,31 +299,24 @@ 299 299 1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS 300 300 1. Analýza rizík, analýza dopadov, katalóg rizík 301 301 302 -\\ 303 303 304 304 Hlavné mesto Slovenskej republiky Bratislava, so sídlom Primaciálne námestie č.1, Bratislava (ďalej tiež ako „Hlavné mesto SR Bratislava“ alebo „HMBA“) je zapísané v do registra prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/208 Z.z.. v sektore Verejná správa. 305 305 306 -\\ 307 307 308 308 Hlavné SR Bratislava, ako najväčšie mesto Slovenskej republiky, má dôležitú úlohu pri poskytovaní základných služieb veľkému množstvu občanov štátu. Preto je nevyhnutné disponovať funkčnou, aktuálnou, kapacitne dostatočnou a bezpečnou infraštruktúrou, ktorá umožňuje mestu tieto služby poskytovať v požadovanej miere a kvalite. Tento zámer je zároveň jednou z hlavných priorít mesta definovaných v Stratégii informačnej a kybernetickej bezpečnosti mesta. 309 309 310 -\\ 311 311 312 312 Nevyhnutnosť zvyšovania kybernetickej bezpečnosti je prioritnou témou nie len z legislatívnych dôvodov, ale najmä z dôvodov potreby efektívneho fungovania informačných a prevádzkových systémov využívaných Hlavným mesto Slovenskej republiky Bratislava (ďalej tiež „HMBA“ alebo „mesto Bratislava“) a ich ochrana pred narastajúcimi kybernetickými hrozbami. Ohrozenie používaných systémov môže znamenať kolaps poskytovaných služieb, na ktorých je priamo i nepriamo závislé veľké množstvo užívateľov. Dopad takéhoto nežiadúceho stavu by mal nie len finančné dopady, ale tiež by mali dopad na skupiny obyvateľov, ktorí sú na poskytované služby odkázaní. Pre zníženie týchto rizík potrebuje HMBA dodatočné finančné prostriedky, a preto sa zapája ako žiadateľ do výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR). 313 313 314 -\\ 315 315 316 316 Zo záverečnej správy z auditu kybernetickej bezpečnosti v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej aj „zákon o KyB“), ktorý bol vykonaný u poskytovateľa základnej služby, ktorým je Hlavné mesto Slovenskej republiky Bratislava, vyplývajú viaceré zistenia v oblasti zabezpečenia kybernetickej bezpečnosti. Zároveň dokument obsahuje návrhy na odstránenie nedostatkov. Predložený projekt sa opiera o závery z uvedeného auditu. 317 317 318 -\\ 319 319 320 320 Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB. 321 321 322 -\\ 323 323 324 324 Motiváciou pre realizáciu projektu je tiež vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni. 325 325 326 -\\ 327 327 328 328 **Cieľom projektu** je zvýšiť odolnosť Hlavného mesto Slovenskej Republiky Bratislava voči kybernetickým incidentom v oblasti dostupnosti služieb poskytovaných občanom. Tento cieľ je možné rozdeliť na dva čiastkové: 329 329 ... ... @@ -342,7 +342,6 @@ 342 342 343 343 V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 344 344 345 -\\ 346 346 347 347 Ciele a aktivity projektu sú navrhované tak, aby prispeli k naplneniu: 348 348 ... ... @@ -351,11 +351,9 @@ 351 351 352 352 Samotným výstupom projektu je aktualizácia bezpečnostnej dokumentácie, bezpečnostných zásad, politík biznis kontinuity organizácie a vytvorenie funkčných a aktuálnych plánov obnovy po havárii, ako aj doplnenie chýbajúcich prvkov technologickej vrstvy infraštruktúry tak, aby bola odolná voči bezpečnostným hrozbám a bola schopná napĺňať požiadavky definované vo vytvorených bezpečnostných politikách. 353 353 354 -\\ 355 355 356 356 Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre HMBA najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 357 357 358 -\\ 359 359 360 360 Kvantitatívne prínosy v rámci navrhovaného projektu sú: 361 361 ... ... @@ -362,7 +362,6 @@ 362 362 * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 363 363 * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 364 364 365 -\\ 366 366 367 367 Kvalitatívne prínosy v rámci navrhovaného projektu sú: 368 368 ... ... @@ -372,7 +372,6 @@ 372 372 * Zvýšenie detekcie kybernetických bezpečnostných incidentov. 373 373 * Zvýšená spokojnosť a dôvera používateľov. 374 374 375 -\\ 376 376 377 377 **Časový harmonogram** 378 378 ... ... @@ -386,9 +386,7 @@ 386 386 1. Nasadenie a PIP (09/2025 – 10/2025) 387 387 1. Dokončovacia fáza projektu (11/2025-12/2025). 388 388 389 -\\ 390 390 391 -\\ 392 392 393 393 **Predpokladaný rozpočet** 394 394 ... ... @@ -396,11 +396,9 @@ 396 396 397 397 V prípade, že by malo Hlavé mesto SR Bratislava investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 398 398 399 -\\ 400 400 401 401 **Žiadateľ deklaruje, že nečerpal finančné prostriedky** z výzvy PO7 OPII kód ITMS2014+ ani z výzvy OPII-2022/7/20-DOP. 402 402 403 -\\ 404 404 405 405 **Hlavná aktivita projektu** v zmysle výzvy na predkladanie ŽoNFP - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 406 406 ... ... @@ -409,7 +409,6 @@ 409 409 * Sieťová a komunikačná bezpečnosť 410 410 * Kontinuita prevádzky 411 411 412 -\\ 413 413 414 414 **Kontinuita prevádzky** 415 415 ... ... @@ -424,7 +424,6 @@ 424 424 ** Migrovať kritické virtuálne stroje a aplikácie na nové diskové pole 425 425 * Testovať havarijné plány s využitím implementovaného technického riešenia 426 426 427 -\\ 428 428 429 429 **Sieťová a komunikačná bezpečnosť** 430 430 ... ... @@ -431,7 +431,6 @@ 431 431 * Implementácia a konfigurácia sieťových prvkov – core switchov a routera pre zabezpečenie vysokej priepustnosti siete, aktivovanie moderných bezpečnostných rozhraní a protokolov (napr. šifrovanie, riadenie prístupov) pre zabezpečenie vysokej bezpečnosti sieťovej komunikácie. 432 432 * Vytvorenie podmienok pre ďalšie aktivity po skončení realizácie tohto projektu – mikrosegmentácia siete. 433 433 434 -\\ 435 435 436 436 Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát. 437 437 ... ... @@ -443,7 +443,6 @@ 443 443 444 444 V rámci Magistrátu hl. mesta SR Bratislava sa projekt dotýka primárne oddelenia sieťovej infraštruktúry – sieťových a systémových administrátorov. Sekundárne všetkých zamestnancov Magistrátu pracujúcich s informačnými systémami mesta, ako sú napr. pracovníci oddelenia financií, miestnych daní a poplatkov, parkovacej politiky alebo registratúry, ale tiež kvality samotných koncových služieb, ktorých správny chod závisí od podpornej infraštruktúry, ktorej zabezpečenie je cieľom tohto projektu. 445 445 446 -\\ 447 447 448 448 **Miesto realizácie projektu:** 449 449 ... ... @@ -451,7 +451,6 @@ 451 451 452 452 Mesto Bratislava deklaruje objektové zabezpečenie priestoru v zmysle zákona č. 215/2004 Z.z. Dokumentácia bude plne v súlade s legislatívnymi požiadavkami na chránené priestory v zmysle Vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení Vyhlášky Národného bezpečnostného úradu č. 315/2006 Z.z. 453 453 454 -\\ 455 455 456 456 **Merateľné ukazovatele projektu:** 457 457 ... ... @@ -461,19 +461,15 @@ 461 461 462 462 PR017 / PSKPRCR11: Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov. Počet (používatelia / rok): 480 000 463 463 464 -\\ 465 465 466 -\\ 467 467 468 468 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 469 469 470 470 V súčasnej situácii poskytuje Hlavné mesto SR Bratislava (ďalej tiež „mesto Bratislava“ alebo tiež „HMBA“) služby stovkám tisíc obyvateľov a návštevníkov mesta, je prevádzkovateľom základných služieb podľa zákona 69/2018 Z. z. o kybernetickej bezpečnosti a je zapojené do veľkého spektra aktivít súvisiacich s kultúrnym, politickým, občianskym, spoločenským a sociálnym životom občanov Slovenskej republiky. 471 471 472 -\\ 473 473 474 474 Informačné systémy Hlavného mesta SR Bratislava, ktoré podporujú poskytovanie všetkých potrebných služieb občanom a nepretržitú prevádzku biznis procesov mesta, nemajú záložné riešenie pre prípad závažného kybernetického bezpečnostného incidentu (vyššia moc, útok, technická porucha), ktorý by narušil dostupnosť poskytovaných služieb. Dáta obsiahnuté v informačných systémoch mesta majú vysokú spoločenskú hodnotu a ich zneprístupnenie alebo prípadná strata by pri súčasnom stave znamenali katastrofické dopady pre chod Magistrátu a značné komplikácie pre osoby využívajúce služby mesta. 475 475 476 -\\ 477 477 478 478 Po technickej stránke sú takmer všetky údaje mesta koncentrované v datacentre, ktorého technológie už v dnešnej dobe nespĺňajú nároky na vysokú úroveň bezpečnosti a dostupnosti poskytovaných služieb. Ide najmä o tieto problémy: 479 479 ... ... @@ -501,17 +501,14 @@ 501 501 502 502 Mesto Bratislava však nemá pre prípad ohrozenia biznis kontinuity služieb pripravené plány obnovy, riadne definované RPO a RTO pre jednotlivé procesy a havarijné plány pre kritické systémy a aplikácie. Mesto má vykonanú analýzu rizík a dopadovú analýzu, ktorá ukazuje, že riziko neschopnosti zotaviť sa po závažnom kybernetickom incidente v oblasti kontinuity je neprimerane vysoké a na neakceptovateľnej úrovni. 503 503 504 -\\ 505 505 506 506 Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Mesto Bratislava má vykonaný audit kybernetickej bezpečnosti a disponuje záverečnou auditnou správou z dňa 3. júna roku 2022. Zo záverečnej správy z auditu rovnako vyplýva, že technická ani procesná stránka zabezpečenia kontinuity kritických a základných služieb nie je na dostatočnej úrovni a vyžaduje si ďalšie investície. Predložený projekt sa opiera o závery z uvedeného auditu. 507 507 508 -\\ 509 509 510 510 Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB. 511 511 512 512 Motiváciou pre realizáciu projektu je vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni. 513 513 514 -\\ 515 515 516 516 Hlavné mesto Slovenskej republiky Bratislava je zapísané do registra prevádzkovateľov základných služieb. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a medzi základné je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 517 517 ... ... @@ -532,7 +532,6 @@ 532 532 * kontinuity prevádzky, 533 533 * auditu, riadenia súladu a kontrolných činností. 534 534 535 -\\ 536 536 537 537 Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 538 538 ... ... @@ -545,13 +545,11 @@ 545 545 1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS 546 546 1. Analýza rizík, analýza dopadov, katalóg rizík 547 547 548 -\\ 549 549 550 550 **Výstup projektu** 551 551 552 552 Výstupom projektu bude tiež sada bezpečnostnej dokumentácie, ktorá sa zameriava na politiku zachovania biznis kontinuity organizácie, a teda popisuje obnovu prevádzky – procesov a systémov po výpadku, havárii alebo katastrofe. Tieto výstupy nemajú priamy vplyv na biznis procesy poskytovaných služieb občanom a právnickým osobám. 553 553 554 -\\ 555 555 556 556 V rámci podaktivít sa činnosti projektu dajú rozdeliť do nasledovných okruhov: 557 557 ... ... @@ -559,11 +559,9 @@ 559 559 * Sieťová a komunikačná bezpečnosť 560 560 * Bezpečnosť dát a informácií 561 561 562 -\\ 563 563 564 564 Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát. 565 565 566 -\\ 567 567 568 568 Navrhované riešenie bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou: 569 569 ... ... @@ -576,7 +576,6 @@ 576 576 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov); 577 577 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 578 578 579 -\\ 580 580 581 581 **Súlad projektu s horizontálnymi princípmi a Chartou základných práv EÚ** 582 582 ... ... @@ -590,14 +590,12 @@ 590 590 591 591 Zameraním projektu a charakterom služieb, ktoré mesto Bratislava poskytuje sa zabraňuje akejkoľvek diskriminácii a s ohľadom na prístupnosť pre osoby so zdravotným postihnutím alebo iným znevýhodnením. 592 592 593 -\\ 594 594 595 -\\ 596 596 597 597 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 598 598 599 599 (% class="wrapped" %) 600 - (% class="" %)|(((557 +|((( 601 601 ID 602 602 )))|((( 603 603 AKTÉR / STAKEHOLDER ... ... @@ -614,7 +614,7 @@ 614 614 615 615 (MetaIS kód a názov ISVS) 616 616 ))) 617 - (% class="" %)|(((574 +|((( 618 618 1. 619 619 )))|((( 620 620 Hlavné mesto SR Bratislava, Primaciálne námestie č. 1, Bratislava ... ... @@ -639,7 +639,7 @@ 639 639 640 640 IS VEMA - dochádzka 641 641 ))) 642 - (% class="" %)|(((599 +|((( 643 643 2. 644 644 )))|((( 645 645 Zamestnanec ... ... @@ -664,12 +664,12 @@ 664 664 665 665 IS VEMA - dochádzka 666 666 ))) 667 - (% class="" %)|(((624 +|((( 668 668 3. 669 669 )))|((( 670 670 Občan 671 671 )))|((( 672 - \\629 + 673 673 )))|((( 674 674 Užívateľ 675 675 )))|((( ... ... @@ -685,7 +685,7 @@ 685 685 686 686 Mestské konto 687 687 ))) 688 - (% class="" %)|(((645 +|((( 689 689 4. 690 690 )))|((( 691 691 Organizácie mesta – rozpočtové, príspevkové a iné subjekty ... ... @@ -711,9 +711,7 @@ 711 711 IS VEMA - dochádzka 712 712 ))) 713 713 714 -\\ 715 715 716 -\\ 717 717 718 718 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 719 719 ... ... @@ -739,15 +739,13 @@ 739 739 740 740 V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 741 741 742 -\\ 743 743 744 744 (% class="wrapped" %) 745 - (% class="" %)|(((699 +|((( 746 746 ID 747 747 )))|((( 748 - \\702 + 749 749 750 -\\ 751 751 752 752 Názov cieľa 753 753 )))|((( ... ... @@ -755,7 +755,7 @@ 755 755 )))|((( 756 756 Spôsob realizácie strategického cieľa 757 757 ))) 758 - (% class="" %)|(((711 +|((( 759 759 1 760 760 )))|((( 761 761 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -770,10 +770,10 @@ 770 770 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 771 771 772 772 (% class="wrapped" %) 773 - (% class="" %)|(((726 +|((( 774 774 ID 775 775 )))|((( 776 - \\729 + 777 777 778 778 ID/Názov cieľa 779 779 )))|((( ... ... @@ -784,13 +784,13 @@ 784 784 ukazovateľa 785 785 )))|((( 786 786 Merná jednotka 787 - \\740 + 788 788 )))|((( 789 789 AS IS 790 790 merateľné hodnoty 791 791 (aktuálne) 792 792 )))|((( 793 -TO BE 746 +TO BE 794 794 Merateľné hodnoty 795 795 (cieľové hodnoty) 796 796 )))|((( ... ... @@ -798,7 +798,7 @@ 798 798 )))|((( 799 799 Pozn. 800 800 ))) 801 - (% class="" %)|(((754 +|((( 802 802 1 803 803 )))|((( 804 804 RSO 1.2 ... ... @@ -819,7 +819,7 @@ 819 819 )))|((( 820 820 Spracované v súlade s prílohou č. 4 výzvy 821 821 ))) 822 - (% class="" %)|(((775 +|((( 823 823 2 824 824 )))|((( 825 825 RSO 1.2 ... ... @@ -851,26 +851,21 @@ 851 851 Spracované v súlade s prílohou č. 4 výzvy 852 852 ))) 853 853 854 -\\ 855 855 856 856 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 857 857 858 -\\ 859 859 860 860 Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom, (ďalej označených ako koncoví používatelia) a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa. 861 861 862 -\\ 863 863 864 864 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 865 865 866 -\\ 867 867 868 868 Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. Prehľad rizík a závislostí: 869 869 870 -\\ 871 871 872 872 (% class="wrapped" %) 873 - (% class="" %)|(((821 +|((( 874 874 ID 875 875 )))|((( 876 876 Názov rizika a závislosti ... ... @@ -879,7 +879,7 @@ 879 879 )))|((( 880 880 Mitigačné opatrenia / Návrhy na riešenie 881 881 ))) 882 - (% class="" %)|(((830 +|((( 883 883 1 884 884 )))|((( 885 885 Nedosiahnutie plánovanej hodnoty merateľných ukazovateľov ... ... @@ -888,7 +888,7 @@ 888 888 )))|((( 889 889 Reálne stanovenie hodnôt merateľných ukazovateľov, kvalitne spracované podklady vo VO a tvorbe manažérskych produktov,priebežné sleodvanie výstupov a včasné raegovanie na ohrozenie plánu. 890 890 ))) 891 - (% class="" %)|(((839 +|((( 892 892 2 893 893 )))|((( 894 894 Nedodržanie časového harmonogramu ... ... @@ -897,7 +897,7 @@ 897 897 )))|((( 898 898 Riadenie projektu v súlade s princípmi projektového riadenia a priebežné sledovanie výstupov a ukazovateľov projektu. 899 899 ))) 900 - (% class="" %)|(((848 +|((( 901 901 3 902 902 )))|((( 903 903 Bezpečnostné úniky dát ... ... @@ -906,7 +906,7 @@ 906 906 )))|((( 907 907 Dostatočné nastavenie bezpečnostných protokolov, ich pravidelná kontrola a dodržiavanie 908 908 ))) 909 - (% class="" %)|(((857 +|((( 910 910 4 911 911 )))|((( 912 912 Nedostatočná identifikácia systémových požiadaviek a modulov ... ... @@ -915,7 +915,7 @@ 915 915 )))|((( 916 916 V prípravnej fáze predkladaného projektu boli zhodnotené všetky alternatívy riešenia projektu a bolo vybrané najvhodnejšie pre daný typ aktivít. 917 917 ))) 918 - (% class="" %)|(((866 +|((( 919 919 5 920 920 )))|((( 921 921 Nefunkčnosť riešených informačných systémov a obstaraného HW ... ... @@ -924,7 +924,7 @@ 924 924 )))|((( 925 925 Vhodný návrh systémových požiadaviek a pravidelná kontrola funkčnosti zamedzí vzniku väčšieho množstva technických nálezov, ktoré by mohli ohroziť realizáciu projektu. 926 926 ))) 927 - (% class="" %)|(((875 +|((( 928 928 6 929 929 )))|((( 930 930 Vplyv legislatívnych zmien na realizáciu projektu ... ... @@ -933,7 +933,7 @@ 933 933 )))|((( 934 934 Sledovanie zmien legislatívy počas celej doby realizácie projektu. Zmluvný záväzok dodávateľa odovzdať projekt v súlade s legislatívou. Prípadná zmena na jednotlivých pracovných pozíciách bude riešená tak, aby existovala zastupiteľnosť a plynulý presun informácií a agendy na nového člena tímu. Dokumentácia k implementácii projektu bude vedená detailne 935 935 ))) 936 - (% class="" %)|(((884 +|((( 937 937 7 938 938 )))|((( 939 939 Nedostatočný odhad finančných nákladov ... ... @@ -942,7 +942,7 @@ 942 942 )))|((( 943 943 Finančné náklady sú odhadnuté na základe odborných skseností žiadateľa a vychádzajú z prieskumov trhu. Žiadateľ má v rozpočte alokované fin. prostriedky na prevádzku a udržateľnosť projektu v súlade s rozpočtovými pravidlami verejnej správy. 944 944 ))) 945 - (% class="" %)|(((893 +|((( 946 946 8 947 947 )))|((( 948 948 Nedostupnosť komponentov novej infraštruktúry ... ... @@ -951,7 +951,7 @@ 951 951 )))|((( 952 952 Zistenie dostupnosti komponentov a dobu dodania. 953 953 ))) 954 - (% class="" %)|(((902 +|((( 955 955 9 956 956 )))|((( 957 957 Komplikácie s verejným obstarávaním ... ... @@ -960,7 +960,7 @@ 960 960 )))|((( 961 961 Počas iniciačnej fázy, zapojiť do projektu oddelenie, ktorého zodpovednosťou je proces VO, do tvorby dokumentu "Prístup k projektu". Cieľom je informovať príslušných pracovníkov s predstihom o predmete obstarania. Pozitívne sa to odrazí na príprave podkladov VO, z ktorých časť môžu zodpovedné osoby pripravovať paralelne a nemusia sa zoznamovať s obsahom projektu až po oficiálnom ukončení iniciačnej fázy 962 962 ))) 963 - (% class="" %)|(((911 +|((( 964 964 10 965 965 )))|((( 966 966 Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. ... ... @@ -969,7 +969,7 @@ 969 969 )))|((( 970 970 Dôkladná kontrola plnenia požiadaviek pri dodávaní produktov vo fáze Analýza a dizajn. 971 971 ))) 972 - (% class="" %)|(((920 +|((( 973 973 11 974 974 )))|((( 975 975 Nedostatočné personálne pokrytie prevádzky ... ... @@ -979,19 +979,16 @@ 979 979 Hneď po začiatku projektu je potrebné vytvoriť a začať obsadzovať miesta spojené s prevádzkou projektu. Tiež je potrebné vytvoriť nové pracovné miesta a alokovať na ne rozpočet, resp. zazmluvniť personálne kapacity formou outsourcingu 980 980 ))) 981 981 982 -== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} 930 +== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} == 983 983 984 984 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 985 985 986 -\\ 987 987 988 -\\ 989 989 990 990 **Alternatíva 1: Ponechanie súčasného stavu** 991 991 992 992 Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. Táto alternatíva spočíva v neprijatí žiadnych zmien a zachovaní stavu, aký pretrvával doteraz. V prípade tejto alternatívy by neboli riešené procesné ani technologické nedostatky HMBA, čo by malo za následok pretrvávanie súčasného stavu. Poskytovanie služieb občanom nebude na požadovanej úrovni, nebude vybudovaná dostatočná ochrana pred hrozbami, nastane nemožnosti organizácie regenerovať sa po rozsiahlejšom incidente alebo havárii, v neposlednom rade dôjde k nesplneniu zákonných a legislatívnych požiadaviek na bezpečnosť v stanovených lehotách. 993 993 994 -\\ 995 995 996 996 **Alternatíva 2: Čiastočné alebo postupné riešenie** 997 997 ... ... @@ -999,7 +999,6 @@ 999 999 1000 1000 Nutnosť získania finančných prostriedkov by aj po implementácii Alternatívy 2 stále pretrvávala. Vyčlenenie finančných prostriekdov z rozpočtu mesta, alebo získanie finančných prostriedkov z cudzích zdrojov by znamenalo realizáciu technologickej, resp. implementačnej časti projektu v neskoršom dátume, aby boli všetky požiadavky na zníženie identifikovaných rizík mesta splnené. V čase, pokiaľ by sa tak stalo, by však platila situácia obdobná s alternatívou 1, kedy by mesto nebolo schopné adekvátne reagovať na možné rizikové scenáre a hrozby. 1001 1001 1002 -\\ 1003 1003 1004 1004 **Alternatíva 3: Úplné riešenie a implementácia projektu ako celku** 1005 1005 ... ... @@ -1007,28 +1007,20 @@ 1007 1007 1008 1008 V tejto alternatíve je projekt realizovaný v plnej miere – ide teda plošné zavedenie bezpečnostných politík, vytvorenie plánov obnovy a tiež ich podpora na infraštruktúrnej úrovni zavedením navrhovaných technických riešení. Týmto by bola zabezpečená vysoká miera dostupnosti služieb, efektivity práce zamestnancov a pracovníkov s informačnými systémami mesta, celková bezpečnosť prostredia a odolnosť voči výpadkom infraštruktúry. 1009 1009 1010 -\\ 1011 1011 1012 -\\ 1013 1013 1014 -\\ 1015 1015 1016 -\\ 1017 1017 1018 -\\ 1019 1019 1020 -\\ 1021 1021 1022 -\\ 1023 1023 1024 1024 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1025 1025 1026 -\\ 1027 1027 1028 1028 Spracovanie MCA: 1029 1029 1030 1030 (% class="wrapped" %) 1031 - (% class="" %)|(((967 +|((( 1032 1032 **// //** 1033 1033 )))|((( 1034 1034 KRITÉRIUM ... ... @@ -1043,7 +1043,7 @@ 1043 1043 )))|((( 1044 1044 Organizácie mesta 1045 1045 ))) 1046 - (% class="" %)|(% rowspan="6" %)(((982 +|(% rowspan="6" %)((( 1047 1047 BIZNIS VRSTVA 1048 1048 1049 1049 // // ... ... @@ -1062,7 +1062,7 @@ 1062 1062 )))|((( 1063 1063 X 1064 1064 ))) 1065 - (% class="" %)|(((1001 +|((( 1066 1066 B - Rýchlosť implementácie 1067 1067 )))|((( 1068 1068 V nadväznosti na výsledky auditu, ako aj požiadavky zákona o KB je nutné stihnúť implementáciu čo najskôr. ... ... @@ -1075,7 +1075,7 @@ 1075 1075 )))|((( 1076 1076 X 1077 1077 ))) 1078 - (% class="" %)|(((1014 +|((( 1079 1079 C - Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 1080 1080 )))|((( 1081 1081 Vzhľadom na stav interných ľudských zdrojov žiadateľa je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -1088,7 +1088,7 @@ 1088 1088 )))|((( 1089 1089 X 1090 1090 ))) 1091 - (% class="" %)|(((1027 +|((( 1092 1092 D - Udržateľnosť riešenia 1093 1093 )))|((( 1094 1094 Riešenie musí byť dlhodobo prevádzkyschopné a udržateľné ... ... @@ -1101,7 +1101,7 @@ 1101 1101 )))|((( 1102 1102 X 1103 1103 ))) 1104 - (% class="" %)|(((1040 +|((( 1105 1105 Kritérium E 1106 1106 )))|((( 1107 1107 - ... ... @@ -1114,7 +1114,7 @@ 1114 1114 )))|((( 1115 1115 - 1116 1116 ))) 1117 - (% class="" %)|(((1053 +|((( 1118 1118 Kritérium F 1119 1119 )))|((( 1120 1120 - ... ... @@ -1128,12 +1128,10 @@ 1128 1128 - 1129 1129 ))) 1130 1130 1131 -\\ 1132 1132 1133 -\\ 1134 1134 1135 1135 (% class="wrapped" %) 1136 - (% class="" %)|(((1070 +|((( 1137 1137 Zoznam kritérií 1138 1138 )))|((( 1139 1139 Alternatíva ... ... @@ -1156,7 +1156,7 @@ 1156 1156 1157 1157 dosiahnutia 1158 1158 ))) 1159 - (% class="" %)|(((1093 +|((( 1160 1160 Kritérium A 1161 1161 )))|((( 1162 1162 nie ... ... @@ -1171,7 +1171,7 @@ 1171 1171 )))|((( 1172 1172 Odstránenie kritických nedostatkov auditu 1173 1173 ))) 1174 - (% class="" %)|(((1108 +|((( 1175 1175 Kritérium B 1176 1176 )))|((( 1177 1177 áno ... ... @@ -1186,7 +1186,7 @@ 1186 1186 )))|((( 1187 1187 Je v súlade s projektom a stratégiou mesta 1188 1188 ))) 1189 - (% class="" %)|(((1123 +|((( 1190 1190 Kritérium C 1191 1191 )))|((( 1192 1192 nie ... ... @@ -1201,7 +1201,7 @@ 1201 1201 )))|((( 1202 1202 HMBA disponuje internými kapacitami v požadovanej kvalite 1203 1203 ))) 1204 - (% class="" %)|(((1138 +|((( 1205 1205 Kritérium D 1206 1206 )))|((( 1207 1207 nie ... ... @@ -1217,11 +1217,9 @@ 1217 1217 Úroveň informačnej a kybernetickej bezpečnosti sa zvýši 1218 1218 ))) 1219 1219 1220 -\\ 1221 1221 1222 1222 Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 3**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu. 1223 1223 1224 -\\ 1225 1225 1226 1226 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1227 1227 ... ... @@ -1233,11 +1233,9 @@ 1233 1233 1234 1234 V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva, t.j. Alternatíva 3 a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami. 1235 1235 1236 -\\ 1237 1237 1238 1238 = {{id name="projekt_2728_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1239 1239 1240 -\\ 1241 1241 1242 1242 Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.. 1243 1243 ... ... @@ -1248,11 +1248,9 @@ 1248 1248 * Kontinuita prevádzky 1249 1249 * Riadenie prístupov 1250 1250 1251 -\\ 1252 1252 1253 1253 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. 1254 1254 1255 -\\ 1256 1256 1257 1257 **Po realizácii projektu bude situácia nasledovná:** 1258 1258 ... ... @@ -1297,23 +1297,18 @@ 1297 1297 1298 1298 Navrhované sieťové riešenie je plne kompatibilné s plánovaným konceptom mikro-segmentácie s využitím už existujúcej technológie (VMware NSX), ktorý zabezpečí schopnosť nastavovať prístupové pravidlá pre komunikáciu na úrovni virtuálnych switchov a umožní presne definovať komunikáciu do a z prostredia virtuálnej infraštruktúry, ako aj medzi jednotlivými virtuálnymi strojmi. Toto riešenie poskytuje funkcie, ktoré zabezpečí ochranu sieťového prostredia voči hrozbe „Lateral Movement“ (pohyb útočníka medzi prvkami v jednej vrstve hierarchie). 1299 1299 1300 -\\ 1301 1301 1302 1302 Tento koncept vyžaduje okrem iného kvalitatívne navýšenie parametrov sieťovej prevádzky formou príslušného hardwarového vybavenia. 1303 1303 1304 -\\ 1305 1305 1306 1306 Navrhované sieťové zariadenia ďalej eliminujú existujúce úzke hrdlo (bottleneck) v rýchlosti sieťovej prevádzky v rámci lokálneho dátového centra ako aj pre komunikáciu s externými pobočkami. Je tak eliminovaný stav, kedy fyzická sieťová infraštruktúra obmedzovala komunikáciu systémov a bola príčinou nedostupnosti aplikácií a služieb. 1307 1307 1308 -\\ 1309 1309 1310 1310 Navrhované switche budú konfigurované v koncepte vysokej dostupnosti, s elimináciou výpadku sieťovej prevádzky pre kritické aplikácie a dáta tak, aby bola zachovaná dostupnosť aplikačných služieb pre občanov. 1311 1311 1312 -\\ 1313 1313 1314 1314 Ďalej bude vďaka možnostiam navrhovaných sieťových prvkov významne zvýšená bezpečnosť a odolnosť voči bezpečnostným útokom na úrovni fyzických portov (Port Security), s kontrolou a autorizáciou prístupu zariadení a užívateľov. Zároveň sú sieťové zariadenia pripravené na automatizáciu prostredníctvom aplikačného rozhrania (API), kde sieťová a bezpečnostná konfigurácia bude súčasťou infraštruktúrnych bezpečnostných deployment blueprintov. 1315 1315 1316 -\\ 1317 1317 1318 1318 Navrhované sieťové prvky musia podporovať minimálne tieto protokoly (kompletný zoznam je uvedený v technickej špecifikácii): 1319 1319 ... ... @@ -1324,25 +1324,20 @@ 1324 1324 * IPsec – podpora Ipsec protokolu 1325 1325 * Ipsec VPN – podpora Ipsec VPN protokolu 1326 1326 1327 -\\ 1328 1328 1329 1329 **Dátové pole** 1330 1330 1331 -\\ 1332 1332 1333 1333 Pre zvýšenie dostupnosti a bezpečnosti dát z virtuálnej infraštruktúry a ďalších prostredí bude inštalované diskové/dátové pole. 1334 1334 1335 1335 Nové diskové pole bude prezentovať diskový datastore pre virtualizovanú VMware infraštruktúru. Primárne bude určené ako diskový priestor pre kritický workload, kde je vyžadovaná vysoká bezpečnosť a dostupnosť ukladaných dát. 1336 1336 1337 -\\ 1338 1338 1339 1339 Navrhovaný koncept ako aj technický dizajn riešenia počíta s možnosťou bezvýpadkovej online migrácie dát medzi existujúcim a novým dátovým úložiskom pre prípad migrácie alebo potreby navýšenia kapacity a výkonu pre aplikácie slúžiace občanom a externým organizáciám. 1340 1340 1341 -\\ 1342 1342 1343 1343 Navrhované diskové pole je plne kompatibilné s existujúcim systémom pre zálohu a obnovu dát. Bude procesne integrované do zálohovacieho systému s využitím existujúceho backup úložiska (DataDomain). 1344 1344 1345 -\\ 1346 1346 1347 1347 Diskové pole bude súčasťou procesu Ransomware recovery, kedy umožní vytvoriť diskový priestor pre prípad obnovy dát v prípade kyberútoku na dáta uložené na inej časti diskového úložiska. 1348 1348 ... ... @@ -1355,7 +1355,6 @@ 1355 1355 * Validácia a autentikácia software a firmware pre storage kontrolery 1356 1356 * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP 1357 1357 1358 -\\ 1359 1359 1360 1360 Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia. 1361 1361 ... ... @@ -1362,7 +1362,6 @@ 1362 1362 * a autentikácia software a firmware pre storage kontrolery 1363 1363 * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP 1364 1364 1365 -\\ 1366 1366 1367 1367 // // 1368 1368 ... ... @@ -1375,7 +1375,7 @@ 1375 1375 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1376 1376 1377 1377 (% class="wrapped" %) 1378 - (% class="" %)|(((1294 +|((( 1379 1379 Kód KS 1380 1380 1381 1381 //(z MetaIS)// ... ... @@ -1390,35 +1390,34 @@ 1390 1390 )))|((( 1391 1391 Úroveň elektronizácie KS 1392 1392 ))) 1393 - (% class="" %)|(((1394 - \\1309 +|((( 1310 + 1395 1395 )))|((( 1396 - \\1312 + 1397 1397 )))|((( 1398 - \\1314 + 1399 1399 )))|((( 1400 - \\1316 + 1401 1401 )))|((( 1402 1402 Vyberte jednu z možností 1403 1403 ))) 1404 - (% class="" %)|(((1405 - \\1320 +|((( 1321 + 1406 1406 )))|((( 1407 - \\1323 + 1408 1408 )))|((( 1409 - \\1325 + 1410 1410 )))|((( 1411 - \\1327 + 1412 1412 )))|((( 1413 1413 Vyberte jednu z možností 1414 1414 ))) 1415 1415 1416 -\\ 1417 1417 1418 1418 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1419 1419 1420 1420 (% class="wrapped" %) 1421 - (% class="" %)|(((1336 +|((( 1422 1422 **Kód ISVS **//(z MetaIS)// 1423 1423 )))|((( 1424 1424 **Názov ISVS** ... ... @@ -1435,10 +1435,10 @@ 1435 1435 1436 1436 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1437 1437 ))) 1438 - (% class="" %)|(((1439 - \\1353 +|((( 1354 + 1440 1440 )))|((( 1441 - \\1356 + 1442 1442 )))|((( 1443 1443 ☐ 1444 1444 )))|((( ... ... @@ -1446,12 +1446,12 @@ 1446 1446 )))|((( 1447 1447 Vyberte jednu z možností 1448 1448 )))|((( 1449 - \\1364 + 1450 1450 ))) 1451 - (% class="" %)|(((1452 - \\1366 +|((( 1367 + 1453 1453 )))|((( 1454 - \\1369 + 1455 1455 )))|((( 1456 1456 ☐ 1457 1457 )))|((( ... ... @@ -1459,15 +1459,14 @@ 1459 1459 )))|((( 1460 1460 Vyberte jednu z možností 1461 1461 )))|((( 1462 - \\1377 + 1463 1463 ))) 1464 1464 1465 -\\ 1466 1466 1467 1467 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1468 1468 1469 1469 (% class="wrapped" %) 1470 - (% class="" %)|(((1384 +|((( 1471 1471 Kód AS 1472 1472 1473 1473 //(z MetaIS)// ... ... @@ -1482,35 +1482,33 @@ 1482 1482 1483 1483 //(kód KS z MetaIS)// 1484 1484 ))) 1485 - (% class="" %)|(((1486 - \\1399 +|((( 1400 + 1487 1487 )))|((( 1488 - \\1402 + 1489 1489 )))|((( 1490 - \\1404 + 1491 1491 )))|((( 1492 - \\1406 + 1493 1493 ))) 1494 - (% class="" %)|(((1495 - \\1408 +|((( 1409 + 1496 1496 )))|((( 1497 - \\1411 + 1498 1498 )))|((( 1499 - \\1413 + 1500 1500 )))|((( 1501 - \\1415 + 1502 1502 ))) 1503 1503 1504 -\\ 1505 1505 1506 -=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1419 +=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1507 1507 1508 1508 Navrhované riešenie neintegruje ISVS iných OVM ani IS tretích strán. 1509 1509 1510 -\\ 1511 1511 1512 1512 (% class="wrapped" %) 1513 - (% class="" %)|(((1425 +|((( 1514 1514 Kód ISVS 1515 1515 1516 1516 //(z MetaIS)// ... ... @@ -1517,7 +1517,7 @@ 1517 1517 )))|((( 1518 1518 Názov ISVS 1519 1519 1520 - \\1432 + 1521 1521 )))|((( 1522 1522 Kód integrovaného ISVS 1523 1523 ... ... @@ -1525,19 +1525,19 @@ 1525 1525 )))|((( 1526 1526 Názov integrovaného ISVS 1527 1527 ))) 1528 - (% class="" %)|(((1529 - \\1440 +|((( 1441 + 1530 1530 )))|((( 1531 - \\1443 + 1532 1532 )))|((( 1533 1533 // // 1534 1534 )))|((( 1535 1535 // // 1536 1536 ))) 1537 - (% class="" %)|(((1538 - \\1449 +|((( 1450 + 1539 1539 )))|((( 1540 - \\1452 + 1541 1541 )))|((( 1542 1542 // // 1543 1543 )))|((( ... ... @@ -1544,22 +1544,19 @@ 1544 1544 // // 1545 1545 ))) 1546 1546 1547 -\\ 1548 1548 1549 1549 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1550 1550 1551 1551 Navrhované riešenie nebuduje aplikačné služby. 1552 1552 1553 -\\ 1554 1554 1555 1555 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1556 1556 1557 1557 Navrhované riešenie neposkytuje údaje do IS CSRÚ. 1558 1558 1559 -\\ 1560 1560 1561 1561 (% class="wrapped" %) 1562 - (% class="" %)|(((1471 +|((( 1563 1563 ID OE 1564 1564 )))|((( 1565 1565 Názov (poskytovaného) objektu evidencie ... ... @@ -1568,35 +1568,34 @@ 1568 1568 )))|((( 1569 1569 Názov ISVS poskytujúceho OE 1570 1570 ))) 1571 - (% class="" %)|(((1572 - \\1480 +|((( 1481 + 1573 1573 )))|((( 1574 - \\1483 + 1575 1575 )))|((( 1576 - \\1485 + 1577 1577 )))|((( 1578 - \\1487 + 1579 1579 ))) 1580 - (% class="" %)|(((1581 - \\1489 +|((( 1490 + 1582 1582 )))|((( 1583 - \\1492 + 1584 1584 )))|((( 1585 - \\1494 + 1586 1586 )))|((( 1587 - \\1496 + 1588 1588 ))) 1589 - (% class="" %)|(((1590 - \\1498 +|((( 1499 + 1591 1591 )))|((( 1592 - \\1501 + 1593 1593 )))|((( 1594 - \\1503 + 1595 1595 )))|((( 1596 - \\1505 + 1597 1597 ))) 1598 1598 1599 -\\ 1600 1600 1601 1601 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1602 1602 ... ... @@ -1605,10 +1605,10 @@ 1605 1605 __ __ 1606 1606 1607 1607 (% class="wrapped" %) 1608 - (% class="" %)|(((1516 +|((( 1609 1609 ID OE 1610 1610 )))|((( 1611 - \\1519 + 1612 1612 1613 1613 Názov (konzumovaného) objektu evidencie 1614 1614 )))|((( ... ... @@ -1616,37 +1616,35 @@ 1616 1616 )))|((( 1617 1617 Kód zdrojového ISVS v MetaIS 1618 1618 ))) 1619 - (% class="" %)|(((1620 - \\1527 +|((( 1528 + 1621 1621 )))|((( 1622 - \\1530 + 1623 1623 )))|((( 1624 - \\1532 + 1625 1625 )))|((( 1626 - \\1534 + 1627 1627 ))) 1628 - (% class="" %)|(((1629 - \\1536 +|((( 1537 + 1630 1630 )))|((( 1631 - \\1539 + 1632 1632 )))|((( 1633 - \\1541 + 1634 1634 )))|((( 1635 - \\1543 + 1636 1636 ))) 1637 - (% class="" %)|(((1638 - \\1545 +|((( 1546 + 1639 1639 )))|((( 1640 - \\1548 + 1641 1641 )))|((( 1642 - \\1550 + 1643 1643 )))|((( 1644 - \\1552 + 1645 1645 ))) 1646 1646 1647 -\\ 1648 1648 1649 -\\ 1650 1650 1651 1651 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1652 1652 ... ... @@ -1653,8 +1653,8 @@ 1653 1653 Navrhované riešenie v momentálnom dizajne nevyužíva cloudové služby. HMBA však má podpísané memorandum o spolupráci v oblasti kybernetickej bezpečnosti s MIRRI, ktorého cieľom je integrovať služby bezpečnostného monitoringu a Security Operations Centra ministerstva do prostredia mesta Bratislava. 1654 1654 1655 1655 (% class="wrapped" %) 1656 - (% class="" %)|(((1657 - \\1562 +|((( 1563 + 1658 1658 1659 1659 Kód infraštruktúrnej služby 1660 1660 ... ... @@ -1668,19 +1668,19 @@ 1668 1668 )))|((( 1669 1669 **Názov využívajúceho ISVS** 1670 1670 ))) 1671 - (% class="" %)|(((1672 - \\1577 +|((( 1578 + 1673 1673 )))|((( 1674 - \\1580 + 1675 1675 )))|((( 1676 1676 // // 1677 1677 )))|((( 1678 1678 // // 1679 1679 ))) 1680 - (% class="" %)|(((1681 - \\1586 +|((( 1587 + 1682 1682 )))|((( 1683 - \\1589 + 1684 1684 )))|((( 1685 1685 // // 1686 1686 )))|((( ... ... @@ -1687,9 +1687,7 @@ 1687 1687 // // 1688 1688 ))) 1689 1689 1690 -\\ 1691 1691 1692 -\\ 1693 1693 1694 1694 = {{id name="projekt_2728_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1695 1695 ... ... @@ -1699,10 +1699,9 @@ 1699 1699 1700 1700 == {{id name="projekt_2728_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1701 1701 1702 -\\ 1703 1703 1704 1704 (% class="wrapped" %) 1705 - (% class="" %)|(((1608 +|((( 1706 1706 Náklady 1707 1707 )))|((( 1708 1708 Infraštruktúra ... ... @@ -1709,35 +1709,35 @@ 1709 1709 )))|((( 1710 1710 Dokumentácia KB a ostatné aktivity 1711 1711 ))) 1712 - (% class="" %)|(((1615 +|((( 1713 1713 **IT - CAPEX** 1714 1714 )))|((( 1715 - \\1618 + 1716 1716 )))|((( 1717 - \\1620 + 1718 1718 ))) 1719 - (% class="" %)|(((1622 +|((( 1720 1720 Aplikácie 1721 1721 )))|((( 1722 - \\1625 + 1723 1723 )))|((( 1724 - \\1627 + 1725 1725 ))) 1726 - (% class="" %)|(((1629 +|((( 1727 1727 SW 1728 1728 )))|((( 1729 - \\1632 + 1730 1730 )))|((( 1731 - \\1634 + 1732 1732 ))) 1733 - (% class="" %)|(((1636 +|((( 1734 1734 HW 1735 1735 )))|((( 1736 1736 503 578 1737 1737 )))|((( 1738 - \\1641 + 1739 1739 ))) 1740 - (% class="" %)|(((1643 +|((( 1741 1741 Paušálne výdavky 1742 1742 )))|((( 1743 1743 0 ... ... @@ -1744,36 +1744,35 @@ 1744 1744 )))|((( 1745 1745 25 800 1746 1746 ))) 1747 - (% class="" %)|(((1650 +|((( 1748 1748 **IT - OPEX- prevádzka** 1749 1749 )))|((( 1750 - \\1653 + 1751 1751 )))|((( 1752 - \\1655 + 1753 1753 ))) 1754 - (% class="" %)|(((1657 +|((( 1755 1755 Aplikácie 1756 1756 )))|((( 1757 - \\1660 + 1758 1758 )))|((( 1759 - \\1662 + 1760 1760 ))) 1761 - (% class="" %)|(((1664 +|((( 1762 1762 SW 1763 1763 )))|((( 1764 - \\1667 + 1765 1765 )))|((( 1766 - \\1669 + 1767 1767 ))) 1768 - (% class="" %)|(((1671 +|((( 1769 1769 HW 1770 1770 )))|((( 1771 - \\1674 + 1772 1772 )))|((( 1773 - \\1676 + 1774 1774 ))) 1775 1775 1776 -\\ 1777 1777 1778 1778 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. 1779 1779 ... ... @@ -1785,10 +1785,9 @@ 1785 1785 1786 1786 = {{id name="projekt_2728_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1787 1787 1788 -\\ 1789 1789 1790 1790 (% class="wrapped" %) 1791 - (% class="" %)|(((1692 +|((( 1792 1792 ID 1793 1793 )))|((( 1794 1794 FÁZA/AKTIVITA ... ... @@ -1803,7 +1803,7 @@ 1803 1803 )))|((( 1804 1804 POZNÁMKA 1805 1805 ))) 1806 - (% class="" %)|(((1707 +|((( 1807 1807 1. 1808 1808 )))|((( 1809 1809 Prípravná fáza a Iniciačná fáza ... ... @@ -1812,9 +1812,9 @@ 1812 1812 )))|((( 1813 1813 12/2024 1814 1814 )))|((( 1815 - \\1716 + 1816 1816 ))) 1817 - (% class="" %)|(((1718 +|((( 1818 1818 2. 1819 1819 )))|((( 1820 1820 Realizačná fáza ... ... @@ -1823,9 +1823,9 @@ 1823 1823 )))|((( 1824 1824 12/2025 1825 1825 )))|((( 1826 - \\1727 + 1827 1827 ))) 1828 - (% class="" %)|(((1729 +|((( 1829 1829 2a 1830 1830 )))|((( 1831 1831 Analýza a Dizajn ... ... @@ -1834,9 +1834,9 @@ 1834 1834 )))|((( 1835 1835 03/2025 1836 1836 )))|((( 1837 - \\1738 + 1838 1838 ))) 1839 - (% class="" %)|(((1740 +|((( 1840 1840 2b 1841 1841 )))|((( 1842 1842 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1857,7 +1857,7 @@ 1857 1857 1858 1858 · 11-12/2024 – zaslanie dokumentácie z VO na kontrolu 1859 1859 ))) 1860 - (% class="" %)|(((1761 +|((( 1861 1861 2c 1862 1862 )))|((( 1863 1863 Implementácia a testovanie ... ... @@ -1870,7 +1870,7 @@ 1870 1870 1871 1871 V dokončovacej fáze budú spracované monitorovacie správy, podklady k žiadostiam k záverečnej žiadosti o platbu. 1872 1872 ))) 1873 - (% class="" %)|(((1774 +|((( 1874 1874 2d 1875 1875 )))|((( 1876 1876 Nasadenie a PIP ... ... @@ -1879,7 +1879,7 @@ 1879 1879 )))|((( 1880 1880 10/2025 1881 1881 ))) 1882 - (% class="" %)|(((1783 +|((( 1883 1883 3. 1884 1884 )))|((( 1885 1885 Dokončovacia fáza ... ... @@ -1888,7 +1888,7 @@ 1888 1888 )))|((( 1889 1889 12/2025 1890 1890 ))) 1891 - (% class="" %)|(((1792 +|((( 1892 1892 4. 1893 1893 )))|((( 1894 1894 Podpora prevádzky (SLA) ... ... @@ -1900,23 +1900,18 @@ 1900 1900 V období 5 rokov po ukončení realizácie projektu. 1901 1901 ))) 1902 1902 1903 -\\ 1904 1904 1905 -\\ 1906 1906 1907 1907 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác 1908 1908 1909 1909 // // 1910 1910 1911 -\\ 1912 1912 1913 1913 = {{id name="projekt_2728_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1914 1914 1915 -\\ 1916 1916 1917 1917 Zodpovednosti členov Riadiaceho výboru sú v súlade s čl. 4 Štatútu Riadiaceho výboru projektu: 1918 1918 1919 -\\ 1920 1920 1921 1921 1. Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je: 1922 1922 1. a) zastupovať záujmy objednávateľa v projekte, ... ... @@ -1924,7 +1924,6 @@ 1924 1924 1. c) zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu, 1925 1925 1. d) zabezpečiť nákladovo prijateľný prístup v projekte, 1926 1926 1927 -\\ 1928 1928 1929 1929 1. Hlavným záujmom a zodpovednosťou zástupcu vlastníka procesu objednávateľa (biznis vlastník) alebo vlastníkov procesov objednávateľa je: 1930 1930 1. a) schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, ... ... @@ -1935,7 +1935,6 @@ 1935 1935 1. f) odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1936 1936 1. g) dostupnosť ľudských zdrojov alokovaných na realizáciu projektu 1937 1937 1938 -\\ 1939 1939 1940 1940 1. Hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je: 1941 1941 1. a) návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, ... ... @@ -1943,7 +1943,6 @@ 1943 1943 1. c) akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky, 1944 1944 1. d) predkladanie požiadaviek na zmenu funkcionalít produktov, 1945 1945 1946 -\\ 1947 1947 1948 1948 1. Hlavným záujmom a zodpovednosťou zástupcu dodávateľa je: 1949 1949 1. a) návrh riešenia, vytvorenie, vývoj, implementáciu, otestovanie a nasadenie projektových produktov, ... ... @@ -1950,11 +1950,9 @@ 1950 1950 1. b) splnenie požiadaviek objednávateľa na projektové produkty alebo projektové výstupy, 1951 1951 1. c) určenie projektového manažéra za dodávateľa predložením návrhu predsedovi riadiaceho výboru projektu; projektový manažér za dodávateľa zodpovedá za plnenie a dodávku predmetu projektu v zmluvne dohodnutom rozsahu, čase, kvalite a nákladoch, 1952 1952 1953 -\\ 1954 1954 1955 1955 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1956 1956 1957 -\\ 1958 1958 1959 1959 **Riadiaci výbor:** 1960 1960 ... ... @@ -1978,14 +1978,12 @@ 1978 1978 1979 1979 IT analytik – Zdenko Škandera 1980 1980 1981 -\\ 1982 1982 1983 1983 Všetci členovia tímu sú internými zamestnancami Hlavného mesta SR Bratislavy ku dňu podania ŽoNFP. 1984 1984 1985 -\\ 1986 1986 1987 1987 (% class="wrapped" %) 1988 - (% class="" %)|(((1877 +|((( 1989 1989 ID 1990 1990 )))|((( 1991 1991 Meno a Priezvisko ... ... @@ -1996,7 +1996,7 @@ 1996 1996 )))|((( 1997 1997 Rola v projekte 1998 1998 ))) 1999 - (% class="" %)|(((1888 +|((( 2000 2000 1. 2001 2001 )))|((( 2002 2002 Matej Evin ... ... @@ -2007,7 +2007,7 @@ 2007 2007 )))|((( 2008 2008 Predseda riadiaceho výboru projektu 2009 2009 ))) 2010 - (% class="" %)|(((1899 +|((( 2011 2011 2. 2012 2012 )))|((( 2013 2013 Martin Hrmo ... ... @@ -2018,7 +2018,7 @@ 2018 2018 )))|((( 2019 2019 Biznis vlastník 2020 2020 ))) 2021 - (% class="" %)|(((1910 +|((( 2022 2022 3. 2023 2023 )))|((( 2024 2024 Ľubomír Tobek ... ... @@ -2029,7 +2029,7 @@ 2029 2029 )))|((( 2030 2030 Zástupca prevádzky a IT architekt 2031 2031 ))) 2032 - (% class="" %)|(((1921 +|((( 2033 2033 4. 2034 2034 )))|((( 2035 2035 Juraj Repík ... ... @@ -2040,7 +2040,7 @@ 2040 2040 )))|((( 2041 2041 Projektový manažér 2042 2042 ))) 2043 - (% class="" %)|(((1932 +|((( 2044 2044 5. 2045 2045 )))|((( 2046 2046 Zdenko Škandera ... ... @@ -2052,17 +2052,13 @@ 2052 2052 IT analytik 2053 2053 ))) 2054 2054 2055 -\\ 2056 2056 2057 -\\ 2058 2058 2059 2059 == {{id name="projekt_2728_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2060 2060 2061 -\\ 2062 2062 2063 2063 Jednotlivé pozície členov riadiaceho výboru a projektového tímu majú pridelené kompetencie v nasledovnom rozsahu: 2064 2064 2065 -\\ 2066 2066 2067 2067 **Biznis vlastník z**odpovedná za: 2068 2068 ... ... @@ -2108,7 +2108,6 @@ 2108 2108 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV); 2109 2109 * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr. 2110 2110 2111 -\\ 2112 2112 2113 2113 **Kľúčový používateľ** zodpovedá za: 2114 2114 ... ... @@ -2157,7 +2157,6 @@ 2157 2157 * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa; 2158 2158 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z.. 2159 2159 2160 -\\ 2161 2161 2162 2162 **IT architekt** zodpovedá za: 2163 2163 ... ... @@ -2209,7 +2209,6 @@ 2209 2209 * Poskytovanie konzultácií a súčinnosti pre problematiku kybernetickej a informačnej bezpečnosti; 2210 2210 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z.. 2211 2211 2212 -\\ 2213 2213 2214 2214 = {{id name="projekt_2728_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2215 2215 ... ... @@ -2217,10 +2217,8 @@ 2217 2217 2218 2218 = {{id name="projekt_2728_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2219 2219 2220 -\\ 2221 2221 2222 2222 **Príloha : **Zoznam rizík a závislostí (Excel): priložený ako samostatná príloha k tomuto dokumentu. 2223 2223 2224 -\\ 2225 2225 2226 2226 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente